AWS Site-to-Site VPN: cómo ajustar el ancho de banda sin reiniciar túneles
Introducción Hasta mayo de 2026, las organizaciones que usaban AWS Site-to-Site VPN para conectar sus redes on-premise con VPCs o Direct Connect debían recrear completamente un túnel cuando necesitaban ajustar…
La doble defensa necesaria: seguridad activa y recuperación rápida en ataques modernos
Introducción Hasta hace cinco años, un firewall bien configurado y un antivirus actualizado eran suficientes para detener el 80% de los ataques. Hoy, esa ecuación cambió: el 67% de las…
NHS retrocede en código abierto: riesgos técnicos y postura de DevOps
Introducción El pasado 7 de mayo, The Register reportó que el NHS (National Health Service del Reino Unido) ordenó a su área de tecnología aislar sus repositorios de código abierto…
Gamifica tu vida con Habitica usando Helm y automatización en Kubernetes
Introducción La gamificación no es solo para proyectos de desarrollo o equipos ágiles. Cuando aplicás mecánicas de juegos a tareas cotidianas, lográs aumentar la productividad, reducir la procrastinación y hacer…
Google Prompt API: el riesgo de APIs propietarias en estándares web
Introducción El 12 de julio de 2024, Google integró en Chrome 126.0.6478.127 el Prompt API, una interfaz para interactuar con modelos de lenguaje de gran tamaño (LLMs) directamente desde el…
Vulnerabilidad crítica en firewalls Palo Alto sin parchear: RCE en User-ID Authentication Portal
Introducción Los equipos de seguridad y operaciones de red enfrentan hoy una amenaza crítica no parcheada en firewalls Palo Alto Networks: un fallo de ejecución remota de código (RCE) en…
AWS Managed Microsoft AD incorpora controles STIG para reforzar la seguridad de directorios
Introducción Hasta ahora, los equipos de DevOps y Seguridad que usaban AWS Managed Microsoft Active Directory (AD) debían implementar manualmente los controles de seguridad para alinearse con estándares como STIG…
Observabilidad en entornos cloud native: por qué tres stacks no son la solución ideal
Introducción En 2026, la comunidad cloud native ya tiene consenso sobre las herramientas de observabilidad: OpenTelemetry para instrumentación, Prometheus para métricas, Loki o Fluentd para logs, y Jaeger o Tempo…
Fallo en DNSSEC de DENIC: cómo un error de firma dejó fuera de línea a .de por horas
Introducción El martes 5 de abril de 2026 a las 21:57 UTC, el registro DENIC —operador del dominio de nivel superior (TLD) .de— desplegó firmas DNSSEC defectuosas que invalidaron el…
Países Bajos migra a Forgejo: ¿por qué reemplazar GitHub es una decisión técnica estratégica?
Introducción En noviembre de 2025, Jan Vlug —ingeniero de software del portal de desarrolladores del gobierno holandés— publicó un análisis técnico detallado sobre qué plataforma de hosting de código fuente…